Intensiv DevOps-uddannelse · Lektion

Verificering med helm verify og --verify

Afvisning af charts, der ikke består signaturkontrollen

Lektion 3 af 413 trin

Verificering med helm verify og --verify er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Kontrol af signaturen

Signering er kun den ene del. Forbrugerens opgave er at verificere, at chartet og dets .prov-fil stemmer overens, før der stoles på det.

Kommandoen verify

Kør helm verify mod et downloadet .tgz-arkiv, som allerede har sin .prov-fil ved siden af sig. Helm kontrollerer både hashværdien og signaturen.

helm verify mychart-0.1.0.tgz

.prov-filen skal være til stede

helm verify forventer, at .prov-filen ligger ved siden af arkivet. Uden den er der ingen signatur at kontrollere, og verifikationen kan ikke gennemføres.

mychart-0.1.0.tgz
mychart-0.1.0.tgz.prov

Angiv signererens offentlige nøgle

Verifikation kræver udgiverens offentlige nøgle i din nøglering. Peg Helm på den med --keyring, hvis den ikke ligger i standardnøgleringen.

helm verify --keyring ./pubring.gpg mychart-0.1.0.tgz

To kontroller, og begge skal bestå

Helm genberegner arkivets hashværdi og validerer PGP-signaturen. Hvis en af dem mislykkes, ender verifikationen med en fejl, og du bør ikke installere chartet.

Verificér under installationen

Du behøver ikke et separat trin. Føj --verify til install eller pull, så nægter Helm at fortsætte, hvis signaturen er ugyldig.

helm install demo ./mychart-0.1.0.tgz --verify

Verificér et chart fra et lager

Når du installerer fra et chartlager, beder --verify Helm om også at downloade .prov-filen og kontrollere den, før releasen oprettes.

helm install demo myrepo/mychart --verify

Sådan læser du en succesmeddelelse

Ved succes udskriver Helm identiteten Signeret af og den SHA-256-hashværdi, som blev bekræftet, så du kan se præcis, hvem og hvad du har vist tillid.

Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...

Manglende nøgle giver en tydelig fejl

Hvis signererens offentlige nøgle ikke findes i din nøglering, mislykkes verifikationen. Helm kan ikke validere en signatur, som den ikke har en nøgle til.

Importér nøglen først

Hent og importér udgiverens offentlige nøgle til din nøglering. Derefter har verifikationen noget, den kan kontrollere signaturen imod.

gpg --import janedev.pub

Gør det til en vane

For kilder, du ikke har tillid til, er verifikation før installation dit forsvar mod manipulerede charts eller charts fra nogen, der udgiver sig for at være en anden, i din klynge.

Hurtigt tjek

Du vil have Helm til at afvise installationen, hvis signaturen på et downloadet chart er ugyldig.

Opsummering: Verifikation af charts

Brug helm verify eller flaget --verify til at bekræfte et charts hashværdi og signatur mod signererens offentlige nøgle, før du installerer. ✅

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “Verificering med helm verify og --verify” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Verificering med helm verify og --verify”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Verificering med helm verify og --verify”?

Afvisning af charts, der ikke består signaturkontrollen Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Verificering med helm verify og --verify”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Hvad en provenance-fil garanterer
  2. Signering af et chart med helm package --sign
  3. Verificering med helm verify og --verify
  4. Nøglefri signering med Sigstore Cosign
← Tilbage til Intensiv DevOps-uddannelse